Уязвимость в PDF можно применять даже без открытия файла - Безопасность - Каталог статей - fishru.org
Информационный портал полуночников
Среда, 10.03.2010, 10:06
ГлавнаяРегистрацияВход Приветствую Вас Гость | RSS

Меню сайта

Категории каталога
Наука [24]
Компьютеры [4]
Интернет [28]
Программы [34]
Железо [24]
Безопасность [37]
Заработки [31]
Разное [36]

Главная » Статьи » Безопасность

Уязвимость в PDF можно применять даже без открытия файла
Иногда вредоносное приложение можно запустить даже не отпирая файл. Представленный видеоролик представляет, как эксплоиты, использующие уязвимость при обрабатыванию JBIG2Decode в файлах формата PDF, запускаются даже без открытия документа.

В первом происшествии для запуска эксплоита достаточно было лишь один раз кликнуть по доказательству. Во втором случае для инициации атаки потребовалось поменять режим отражения Windows Explorer, выбрав "Эскизы страниц". В таком режиме Explorer отображает первую страницу PDF в виде эскиза. Во время рендеринга представления происходит чтение файла, и эксплоит пускается. Ну и наконец в третий раз для начала работы вредоносного кода понадобилось лишь навести мышку на изображение документа, не кликая по нему. Чтобы данный приём сделал, PDF-файл должен содержать специальным образом подобранные метаданные, обращение к каким будет произведено во время запроса дополнительной информации при нацеливании мышки.

А теперь подробнее остановимся на том, почему эксплоиты срабатывают более того тогда, когда пользователь не открывает протокол. Ответ кроется в использовании расширений оболочки Windows Explorer. Когда ты устанавливаешь Adobe Acrobat Reader, вместе с ним вводится и расширение оболочки Column Handler. Оно представляет собой особую программу (объект COM), которая позволяет Windows Explorer считывать добавочную информацию о файлах, такую как имя автора документа и так далее. И когда файл отражается в окнах Windows Explorer, данное расширение может быть активизировано для получения информации о файле. Расширение обращается к файлу и…

Поэтому знатоки советуют быть предельно внимательными при вращении с вредоносными файлами. В случае, если их изучение необходимо для работы, они советуют пользователям переименовывать расширения тяжелых приложений и переносить их в зашифрованном виде.



Читайте также:Эстония опасается повторения хакерских атак

Источник: http://www.xakep.ru/post/47382/default.asp?print=true
Категория: Безопасность | Добавил: fishru (18.08.2009) | Автор: www.xakep.ru
Просмотров: 110 | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email:
Код *:
Форма входа
E-mail:
Пароль:

Поиск

Друзья сайта


Copyright принадлежит авторам статей © 2010 Бесплатный конструктор сайтов - uCoz